Navegación

Citrix insta a los administradores a corregir las nuevas vulnerabilidades de NetScaler lo antes posible.

fuente: https://www.bleepingcomputer.com/news/security/citrix-urges-admins-to-patch-new-netscaler-flaws-as-soon-as-possible/

Citrix ha advertido a sus clientes que protejan inmediatamente sus sistemas contra dos vulnerabilidades que afectan a las soluciones de acceso remoto seguro NetScaler Gateway y a los dispositivos de red NetScaler ADC.

La más grave de las dos, identificada como CVE-2026-19490, permite a atacantes remotos sin privilegios eludir la autenticación cuando el dispositivo está configurado como servidor virtual AAA o como puerta de enlace (SSL VPN, proxy ICA, CVPN, proxy RDP), dependiendo de la versión del firmware de NetScaler y de si la acción SAML está configurada.

Los administradores pueden comprobar si un dispositivo es vulnerable a los ataques dirigidos a CVE-2026-19490 inspeccionando la configuración de NetScaler en busca de la cadena de configuración de la acción SAML (add authentication samlAction .) y las cadenas de servidor virtual de autenticación o VPN (add authentication vserver . y add vpn vserver .*).

Últimas noticias

14 DE JUNIO, 2026

Maine desactiva su portal de reporte de filtraciones de datos tras notificaciones falsas sobre VRChat y Discord

La Oficina del Fiscal General de Maine ha desactivado temporalmente su base de datos pública de reporte de filtraciones de datos tras descubrir que una entidad...

Leer artículo →
14 DE JUNIO, 2026

Criminal IP en Infosecurity Europe 2026: Presentando AITEM, el siguiente capítulo de la gestión de la superficie de ataque

Torrance, Estados Unidos / California, 11 de junio de 2026, CyberNewswire - Criminal IP de AI SPERA, una plataforma de inteligencia de ciberamenazas que ofrece...

Leer artículo →
14 DE JUNIO, 2026

El ataque "Agentjacking" engaña a los agentes de programación de IA para que ejecuten código malicioso

Investigadores de ciberseguridad han descrito lo que consideran una nueva clase de ataque capaz de engañar a los agentes de programación de inteligencia artific...

Leer artículo →